Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-48034 — التشفير الضعيف في لوحة مفاتيح Acer اللاسلكية SK-9662 يسمح للمهاجم القريب فيزيائيًا بفك تشفير ضغطات المفاتيح اللاسلكية وحقن ضغطات مفاتيح لاسلكية تعسفية. | Kitploit
أدوات/GitHubGitHub/aprkr/cve-2023-48034
أمان الأنظمة المدمجةأمن البلوتوثأدوات التشفير/فك التشفيرالاستغلالأمن الشبكات اللاسلكيةاختراق الأجهزةالتشفيراختبار الاختراقأمن الأجهزة
GitHubaprkr/cve-2023-48034

CVE-2023-48034

التشفير الضعيف في لوحة مفاتيح Acer اللاسلكية SK-9662 يسمح للمهاجم القريب فيزيائيًا بفك تشفير ضغطات المفاتيح اللاسلكية وحقن ضغطات مفاتيح لاسلكية تعسفية.

1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2023-48034

لقد اكتشفت تشفيرًا ضعيفًا يُستخدم في البروتوكول اللاسلكي للوحة المفاتيح اللاسلكية Acer SK-9662 (FCC ID: H4IKB9662). يسمح هذا التشفير الضعيف للمهاجم بمراقبة وتسجيل ضغطات المفاتيح بسهولة، وكذلك حقن ضغطات مفاتيح عشوائية.

مقدمة

تستخدم لوحة المفاتيح شريحة Texas Instruments CC2545، وتنقل البيانات باستخدام بروتوكول Enhanced Shockburst الذي طورته شركة Nordic Semiconductors. تتكون الحمولة من 12 بايت، حيث يبدو أن البايت الأول قيمة ثابتة (0x48 في اختباراتي). البايت الثاني هو بايت المُعدِّل (Ctrl, Shift إلخ)، والبايت الثالث والرابع هما مفاتيح التحكم الاستهلاكي والطاقة. البايت الخامس حتى العاشر هي رموز المفاتيح. البايت الحادي عشر يعمل كمجموع اختباري (checksum) والبايت الثاني عشر هو الرقم العشوائي المستخدم للتشفير.

مخطط التشفير

يبدأ تشفير الحمولة بتوليد بايت عشوائي من ضوضاء الراديو. يتم استخدام بايت مختلف مخزَّن في البرنامج الثابت (قيمة المفتاح) كمفتاح لـ AES. يتم حشو كل من المفتاح والبايت العشوائي بالأصفار إلى 128 بت وإرسالهما إلى المعالج المساعد للتشفير AES على شريحة CC2545. يتم ضبط المعالج المساعد للتشفير AES على وضع CBC مع متجه تهيئة (IV) صفري. يُشار إلى مخرجات المعالج المساعد للتشفير AES باسم xorkey. يتم إجراء عملية XOR بين البايتات الإحدى عشرة الأولى من الحمولة والبايتات المقابلة في xorkey. يكون البايت العشوائي هو آخر بايت في الحمولة حتى يتمكن جهاز الاستقبال من فك تشفير الحمولة.

يشبه فك تشفير الحمولة عملية التشفير. يتم استخدام البايت الثاني عشر من الحمولة (القيمة العشوائية) جنبًا إلى جنب مع قيمة المفتاح (التي يعرفها جهاز الاستقبال مسبقًا) لتوليد xorkey ثم إجراء XOR مع الحمولة المشفرة.

استغلال الثغرة

يمكن التحايل بسهولة على مخطط التشفير هذا بسبب استخدام مفتاح AES بطول بايت واحد فقط. نظرًا لأن المفتاح يقتصر على 256 قيمة محتملة فقط، يمكن بسهولة مهاجمة المفتاح بالقوة العمياء (brute-force) في غضون ثوانٍ. يُظهر السكربت بلغة Python في هذا المستودع فك تشفير بقوة عمياء لحزمة مشفرة تم التقاطها.

لكي يتم استغلال هذه الثغرة، يجب أن يكون لدى المهاجم وسيلة لالتقاط حركة مرور الراديو بتردد 2.4 GHz. وهذا يتطلب قربًا ماديًا وثيقًا من لوحة المفاتيح المستهدفة. ومع ذلك، بمجرد التقاط حزمة واحدة، يمكن مهاجمة مفتاح AES بالقوة العمياء في غضون ثوانٍ، ومن الممكن تسجيل ضغطات المفاتيح وحقنها في الوقت الفعلي، مما يسمح بالوصول إلى كمبيوتر الضحية. يمكن توسيع أداة اختراق لاسلكية شائعة، وهي jackit (https://github.com/insecurityofthings/jackit)، لدعم التنصت وحقن ضغطات المفاتيح في لوحات مفاتيح SK-9662 القريبة باستخدام دونجل USB رخيص بتردد 2.4 GHz.

التخفيف

لوحة المفاتيح SK-9662 هي منتج قديم. لا توجد آلية تحديث للوحة المفاتيح، ويجب على المستخدمين التوقف عن استخدامها. توصي Acer بالتحول إلى منتج لوحة مفاتيح أحدث.

تنزيل الأداة